Ubuntu 24.04 LTS/ 26.04 LTS/Pro Realtime 24.04 LTS:Linuxカーネルの脆弱性(USN-8816-1)

critical Nessus プラグイン ID 350177

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのUbuntu 24.04 LTS/ 26.04 LTS/Pro Realtime 24.04 LTSホストには、 USN-8816-1 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Linux カーネルで、いくつかのセキュリティ上の問題が検出されました。攻撃者がこれらを使用して、システムを侵害する可能性があります。この更新では、以下のサブシステムの欠陥を修正しました。

- ARM64 アーキテクチャ

- S390 アーキテクチャ

- x86 アーキテクチャ

- DRBD Distributed Replicated Block Device ドライバー

- InfiniBand ドライバー

- IOMMU サブシステム

- 複数のデバイスのドライバー

- ネットワークドライバー

- Microsoft Azure Network Adapter (MANA) ドライバー

- NVME ドライバー

- TCM サブシステム

- Virtio Host (VHOST) サブシステム

- Xen ハイパーバイザードライバー

- AFS ファイルシステム

- ファイルシステムインフラ

- ネットワークファイルシステムライブラリ

- ネットワークファイルシステム (NFS) クライアント

- NTFS3 ファイルシステム

- OCFS2 ファイルシステム

- OrangeFS ファイルシステム

- SMB ネットワークファイルシステム

- IPv4 ネットワーキング

- Sun RPC プロトコル

- IPv6 ネットワーキング

- IP トンネルの定義

- Netfilter

- TCP ネットワークプロトコル。

- プリミティブのロック

- 9P ファイルシステムネットワークプロトコル

- B.A.T.M.A.N. メッシングプロトコル

- Networking コア

- IFE プロトコル;

- RxRPC セッションソケット

- ネットワークトラフィックコントロール

- SCTP プロトコル

- SMC ソケット

- TIPC プロトコル

- XFRM サブシステム。(CVE-2026-64530、 CVE-2026-64534、 CVE-2026-64535、 CVE-2026-64541、 CVE-2026-64551、 CVE-2026-68083、 CVE-2026-68457、 CVE-2026-68476、 CVE-2026-68477、 CVE-2026-72014、 CVE-2026-72020、 CVE-2026-72033、 CVE-2026-72041、 CVE-2026-72046、 CVE-2026-72064、 CVE-2026-72065、 CVE-2026-72069、 CVE-2026-72083、 CVE-2026-72084、 CVE-2026-72085、 CVE-2026-72098、 CVE-2026-72129、 CVE-2026-72130、 CVE-2026-72137、 CVE-2026-72139、 CVE-2026-72191、 CVE-2026-72192、 CVE-2026-72194、 CVE-2026-72217、 CVE-2026-72220、 CVE-2026-72221、 CVE-2026-72222CVE-2026-72226、 CVE-2026-72234、 CVE-2026-72248、 CVE-2026-72249、 CVE-2026-72251、 CVE-2026-72277、 CVE-2026-72278、 CVE-2026-72279、 CVE-2026-72287、 CVE-2026-72288、 CVE-2026-72289、 CVE-2026-72296、 CVE-2026-72299、 CVE-2026-72317、 CVE-2026-72318、 CVE-2026-72319、 CVE-2026-72320、 CVE-2026-72322、 CVE-2026-72323、 CVE-2026-72329、 CVE-2026-72339、 CVE-2026-72348、 CVE-2026-72351、 CVE-2026-72355、 CVE-2026-72366、 CVE-2026-72381、 CVE-2026-72393、 CVE-2026-72398、 CVE-2026-72399、 CVE-2026-72412、 CVE-2026-72417、 CVE-2026-72422、 CVE-2026-72429、 CVE-2026-72436、 CVE-2026-72442、 CVE-2026-72451、 CVE-2026-72463、 CVE-2026-72466、 CVE-2026-72472、 CVE-2026-72473、 CVE-2026-72477、 CVE-2026-72491、 CVE-2026-72493、 CVE-2026-72494、 CVE-2026-72495、 CVE-2026-72496、 CVE-2026-72501、 CVE-2026-74255、 CVE-2026-74267、 CVE-2026-74268、 CVE-2026-74269、 CVE-2026-74287、 CVE-2026-74310、 CVE-2026-74345、 CVE-2026-74350、 CVE-2026-74361、 CVE-2026-74376、 CVE-2026-74384、 CVE-2026-74394、 CVE-2026-74398、 CVE-2026-74401、 CVE-2026-74406、 CVE-2026-74427、 CVE-2026-74428、 CVE-2026-74433、 CVE-2026-74434、 CVE-2026-74436、 CVE-2026-74439、 CVE-2026-80665)

Tenable は、前述の説明ブロックを Ubuntu セキュリティアドバイザリからすでに直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるカーネルパッケージを更新してください。

参考資料

https://ubuntu.com/security/notices/USN-8816-1

プラグインの詳細

深刻度: Critical

ID: 350177

ファイル名: ubuntu_USN-8816-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 99.01

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-74436

CVSS v3

リスクファクター: Critical

基本値: 9.9

現状値: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-72493

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:canonical:ubuntu_linux:pro:-:lts, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-1012.12-oracle-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-1012.12-oracle, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-1013.13-aws-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-1013.13-aws, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-1014.14-ibm, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-1020.20-raspi-realtime, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-1020.20-raspi, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-34.34-generic-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-34.34-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-34.34.1-realtime-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-7.0.0-34.34.1-realtime

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/24

脆弱性公開日: 2026/7/26

参照情報

CVE: CVE-2026-64530, CVE-2026-64534, CVE-2026-64535, CVE-2026-64541, CVE-2026-64551, CVE-2026-68083, CVE-2026-68457, CVE-2026-68476, CVE-2026-68477, CVE-2026-72014, CVE-2026-72020, CVE-2026-72033, CVE-2026-72041, CVE-2026-72046, CVE-2026-72064, CVE-2026-72065, CVE-2026-72069, CVE-2026-72083, CVE-2026-72084, CVE-2026-72085, CVE-2026-72098, CVE-2026-72129, CVE-2026-72130, CVE-2026-72137, CVE-2026-72139, CVE-2026-72191, CVE-2026-72192, CVE-2026-72194, CVE-2026-72217, CVE-2026-72220, CVE-2026-72221, CVE-2026-72222, CVE-2026-72226, CVE-2026-72234, CVE-2026-72248, CVE-2026-72249, CVE-2026-72251, CVE-2026-72277, CVE-2026-72278, CVE-2026-72279, CVE-2026-72287, CVE-2026-72288, CVE-2026-72289, CVE-2026-72296, CVE-2026-72299, CVE-2026-72317, CVE-2026-72318, CVE-2026-72319, CVE-2026-72320, CVE-2026-72322, CVE-2026-72323, CVE-2026-72329, CVE-2026-72339, CVE-2026-72348, CVE-2026-72351, CVE-2026-72355, CVE-2026-72366, CVE-2026-72381, CVE-2026-72393, CVE-2026-72398, CVE-2026-72399, CVE-2026-72412, CVE-2026-72417, CVE-2026-72422, CVE-2026-72429, CVE-2026-72436, CVE-2026-72442, CVE-2026-72451, CVE-2026-72463, CVE-2026-72466, CVE-2026-72472, CVE-2026-72473, CVE-2026-72477, CVE-2026-72491, CVE-2026-72493, CVE-2026-72494, CVE-2026-72495, CVE-2026-72496, CVE-2026-72501, CVE-2026-74255, CVE-2026-74267, CVE-2026-74268, CVE-2026-74269, CVE-2026-74287, CVE-2026-74310, CVE-2026-74345, CVE-2026-74350, CVE-2026-74361, CVE-2026-74376, CVE-2026-74384, CVE-2026-74394, CVE-2026-74398, CVE-2026-74401, CVE-2026-74406, CVE-2026-74427, CVE-2026-74428, CVE-2026-74433, CVE-2026-74434, CVE-2026-74436, CVE-2026-74439, CVE-2026-80665

USN: 8816-1